La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos.
ℹ 🔵Falta HSTS
No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS.
ℹ 🔵Falta Content Security Policy
No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido.
ℹ 🔵Falta X-Frame-Options
El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
ℹ 🔵Sin compresión
El servidor no usa Gzip ni Brotli. Habilita compresión para reducir el ancho de banda.
Código de estado HTTP200 Versión HTTPHTTP/1.1 HTTPS✔ Disponible Dirección IP103.161.35.247 Software del servidornginx 🔒 🟡Mixed Content (2 recursos HTTP)La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos. ℹ 🔵Falta HSTSNo se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS. ℹ 🔵Falta Content Security PolicyNo se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido. ℹ 🔵Falta X-Frame-OptionsEl sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). ℹ 🔵Sin compresiónEl servidor no usa Gzip ni Brotli. Habilita compresión para reducir el ancho de banda.
Rendimiento
Resolución DNS
22.7 ms
Conexión TCP
40.4 ms
Negociación TLS
37.4 ms
Tiempo hasta el primer byte (TTFB)
95.3 ms
Descarga de contenido
0 ms
Tiempo total de respuesta
95.3 ms
Resolución DNS22.7 ms Conexión TCP40.4 ms Negociación TLS37.4 ms Tiempo hasta el primer byte (TTFB)95.3 ms Descarga de contenido0 ms Tiempo total de respuesta95.3 ms
Seguridad
HTTPS
✔ Activado
HSTS
✘ No configurado
CSP
⚠ No configurado
X-Frame-Options
⚠ No configurado
X-Content-Type-Options
⚠ No configurado
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activado HSTS✘ No configurado CSP⚠ No configurado X-Frame-Options⚠ No configurado X-Content-Type-Options⚠ No configurado HTTP/2⚠ HTTP/1.1